Uncategorized

Uncategorized

Node.js: Vier kritische Sicherheitslücken mit Höchstwertung in vm2 geschlossen

Angreifer können abermals aus der Node.js-Sandbox vm2 ausbrechen und Schadcode im Hostsystem ausführen. Sicherheitsupdates schaffen Abhilfe.

Posted on
Uncategorized

CMS Drupal: Hochkritisches Drupal-Core-Update für den 20. Mai angekündigt

Für Drupal Core erscheint am Abend des Mittwochs, 20. Mai, ein dringendes Sicherheitsupdate. Admins sollten es zügig installieren.

Posted on
Uncategorized

Browser-Updates: Chrome, Firefox und Thunderbird stopfen Sicherheitslecks

Aktualisierungen für die Webbrowser Chrome und Firefox sowie das Mailprogramm Thunderbird stopfen teils kritische Sicherheitslücken.

Posted on
Uncategorized

Attackierte MS-Defender-Lücken und BitLocker-Schutzmaßnahmen

Die CISA warnt vor Angriffen auf teils 18 Jahre alte Microsoft-Lücken. Patches schützen den Defender und Gegenmaßnahmen vor BitLocker-Lücke.

Posted on
Uncategorized

Sicherheitsupdate: Hartkodierter Schlüssel ermöglicht Zugriffe auf Apache OFBiz

Apaches Entwickler haben in der Unternehmenssoftware OFBiz mehrere teilweise kritische Sicherheitslücken geschlossen.

Posted on
Uncategorized

Apache-Airflow-Komponenten: Angreifer können Datenbank modifizieren

In Apache Airflow CNCF Kubernetes Provider und Apache Airflow Amazon Provider haben die Entwickler jeweils eine Sicherheitslücke geschlossen.

Posted on
Uncategorized

Cisco stopft Sicherheitsleck mit Höchstwertung in Secure Workload

Cisco stellt ein Update bereit, das eine Sicherheitslücke mit höchstmöglicher Risikoeinschätzung in Secure Workload schließt.

Posted on
Uncategorized

Trend Micro Apex One und Langflow: Warnung vor Angriffen

In Trend Micro Apex One und Langflow klaffen Sicherheitslücken, die Cyberkriminelle aktiv attackieren. Davor warnt die CISA.

Posted on
Uncategorized

Grafikkartentreiber von Nvidia unter Linux und Windows angreifbar

Nvidia hat 13 Sicherheitslücken in seinem GPU-Treiber für Linux und Windows geschlossen. Weitere Patches sichern vGPU ab.

Posted on
Uncategorized

Sicherheitspatches Atlassian: Bamboo, Confluence & Co. sind verwundbar

Unter anderem DoS- und Schadcode-Sicherheitslücken bedrohen Anwendungen von Atlassian. Admins sollten die Patches zeitnah installieren.

Posted on
Uncategorized

Ubiquiti UniFi OS Server: Mehrere Schwachstellen

Es existieren mehrere Schwachstellen im Ubiquiti UniFi OS Server. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen, Schutzmaßnahmen zu umgehen, Daten zu modifizieren oder vertrauliche Informationen zu stehlen.

Posted on